Skip to content

revoke —— 吊销的办理入口 ​

吊销在 CertCloud 控制台 办理。 certiman revoke 输出 CertCloud 控制台的办理入口,不发起吊销请求。

CertiMan 只维护现役证书

certiman 只维护每个证书目录下的现役证书(~/.certiman/cc/certs/<CN>/cert.pem),不管理同一账号 / 同一域名下历史签发过的旧证书。吊销某张历史证书、跨证书 / 跨账号的批量吊销、《组织吊销确认函》等人工审核环节的上传与跟进,均在 CertCloud 控制台 办理。

用法 ​

bash
certiman revoke [flags]

参数 ​

选择器为可选项。未提供选择器时,只输出 CertCloud 控制台地址;提供且命中本机证书时,一并输出该证书的目录名与订单号,用于在 CertCloud 控制台中定位该证书。四个选择器互斥,同时提供或重复提供退 2。

flag短名类型说明
--domain-dstring主域名(CN),即证书目录名;支持中文域名
--conf-cstring证书配置文件路径
--order-idstringCertCloud 平台订单 ID
--cert-idstringCertCloud 平台证书 ID

本机未纳管该证书时的行为

证书在其他机器上签发、本机未纳管时,revoke 先说明本机未管理该证书,再输出 CertCloud 控制台入口并退 0。

定位行的含义

提供选择器时,revoke 先输出一行 定位到:<证书目录名>(含 <SAN…> · 订单 <id> · 证书 <id>)。用 --order-id / --cert-id 定位时,该行是平台 ID 与本机证书的唯一对应关系,用于在 CertCloud 控制台中定位对应证书。

示例 ​

bash
# 输出吊销的办理入口
certiman revoke

# 一并输出该证书的目录名与订单号
certiman revoke -d example.com

# 按平台订单号定位
certiman revoke --order-id TYDwETAS

# 按平台证书 ID 定位
certiman revoke --cert-id gF8KdBlw

输出 ​

0定位到本机证书(示例)
text
» 定位到:example.com(含 example.com +1 · 订单 TYDwETAS · 证书 gF8KdBlw)

→ 吊销在 CertCloud 控制台办理
  https://certcloud.cn
i CLI 不发起吊销请求。验证与确认环节由平台按 CA 策略办理
i 运行 `certiman status -d example.com` 查询吊销进度
0未提供选择器(示例)
text
→ 吊销在 CertCloud 控制台办理
  https://certcloud.cn
i CLI 不发起吊销请求。验证与确认环节由平台按 CA 策略办理
0本机未管理该证书(示例)
text
⚠ 本机未管理 shop.example.com
→ 吊销在 CertCloud 控制台办理
  https://certcloud.cn
i CLI 不发起吊销请求。验证与确认环节由平台按 CA 策略办理

相关命令 ​

  • status —— 在 CertCloud 控制台办理吊销后,查询吊销进度(revoking → revoked)
  • reissue —— 仅需更换私钥时使用,无需吊销